设置密码

验证码错误,请重新填写

免费建站旅程马上开始

开始建站
建站中

已有帐号?直接登录

问答咨询

首页 > 全部问题 > 其它 > 为什么金山毒霸火眼分析是盗号病毒木马,以下是详细分析结果; 1.劫持QQ密码输入控件,QQ木马“3Q大盗”的惯用手法,您输入的密码实际上输入到了木马创建的虚假控件中 2.设置远程线程上下文:%FEKERNEL%\service.exe 3.隐藏指定窗口: Afx:400000:8:10011:1900015:0 : [config.dll];Button : [config.dll] 4.检测是否存在指定注册表键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policie 5.创建进程: %ProgramFiles%\QQ陌生人推广小助手\config.dll 6.查找文件: "";"*.dll";"*.exe";"%ProgramFiles%\QQ陌生人推广小助手\update.exe";"QQ陌生 7.下载文件: hi.baidu.com/gaosuchina/item/d845233c7ea503fa96f88de4;jufuxinxi.com/soft

[ 为什么金山毒霸火眼分析是盗号病毒木马,以下是详细分析结果; 1.劫持QQ密码输入控件,QQ木马“3Q大盗”的惯用手法,您输入的密码实际上输入到了木马创建的虚假控件中 2.设置远程线程上下文:%FEKERNEL%\service.exe 3.隐藏指定窗口: Afx:400000:8:10011:1900015:0 : [config.dll];Button : [config.dll] 4.检测是否存在指定注册表键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policie 5.创建进程: %ProgramFiles%\QQ陌生人推广小助手\config.dll 6.查找文件: "";"*.dll";"*.exe";"%ProgramFiles%\QQ陌生人推广小助手\update.exe";"QQ陌生 7.下载文件: hi.baidu.com/gaosuchina/item/d845233c7ea503fa96f88de4;jufuxinxi.com/soft ]

yancen:

为什么金山毒霸火眼分析是盗号病毒木马,以下是详细分析结果; 1.劫持QQ密码输入控件,QQ木马“3Q大盗”的惯用手法,您输入的密码实际上输入到了木马创建的虚假控件中 2.设置远程线程上下文:%FEKERNEL%\service.exe 3.隐藏指定窗口: Afx:400000:8:10011:1900015:0 : [config.dll];Button : [config.dll] 4.检测是否存在指定注册表键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policie 5.创建进程: %ProgramFiles%\QQ陌生人推广小助手\config.dll 6.查找文件: "";"*.dll";"*.exe";"%ProgramFiles%\QQ陌生人推广小助手\update.exe";"QQ陌生 7.下载文件: hi.baidu.com/gaosuchina/item/d845233c7ea503fa96f88de4;jufuxinxi.com/soft

回答:   

您好,群发类的软件,大部分的群发软件都没有做免杀,杀毒软件都会有误以为是病毒的提示,但软件自身是没有病毒的,谢谢。 (leibl回复)

我要提问>>